Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1975 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Attaque violante et rapide

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Attaque violante et rapide

n°1344639
syd de mys​ar
pas-glop pas-glop.
Posté le 14-11-2003 à 00:20:55  profilanswer
 

Hier je suis allé chez un collègue a sa demande, il n'arrivait pas a accéder a certaine page web!!????
 
Rien d'alarmant de premier abord...
Sur place effectivement certaine page ne s'affiche jamais, la page reste blanche comme si IE butait sur quelquechose, bizarre!!
Préssé par le temp je decide de l'emmener chez moi pour regarder ça a tete reposé.
 
Chez moi donc, j'install un antivirus (y'en avait pas) et trouve 91 fichiers infecter par 2 virus différend. J'appel le gars l'engueule un coup et refait une install propre de win2000 + lui install un antivirus à jour. (le pc marche impec.)
 
Aujourd'huit je lui ramene son pc et lui installe sa connexion internet haut débit Noos câble, les 2 première min sa va, toutes les pages web s'affiche correctement, puis d'un coup win me prévient d'une erreur sur svchost.exe et ferme le fichier certaine page sont de nouveau bloquée, l'antivirus s'emballe et met le fichier incriminé en quarantaine.
S'ensuit plusieurs scan du disque dur ou j'assiste a une vrai bataille entre l'antivirus et une multitude de saloperie genre ver, trojans et j'en passe.(sa fait 5 min de connexion)
au bout de 10min on peut dire que l'antivirus est battu par KO et le pc completement vérolé.
 
J'ai jamais vu une attaque aussi violante et rapide.
 
Ma question est simple quel sont les solutions fiables pour que mon collegue puisse profiter de son abonnement car pour l'instant c pas trop le cas.....
Je me demande si le couple firewall+antivirus suffiraient.
Qu'en pensez-vous???

mood
Publicité
Posté le 14-11-2003 à 00:20:55  profilanswer
 

n°1344651
Slyde
Liznard of the Coast
Posté le 14-11-2003 à 00:36:34  profilanswer
 

installer les correctifs des failles RPC pour commencer :sarcastic:


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1344655
syd de mys​ar
pas-glop pas-glop.
Posté le 14-11-2003 à 00:41:28  profilanswer
 

La suite:
 
Dans l'intervalle des 10 min de connection internet (pd la bataille virus/antivirus) j'appel Noos et pour eux il est tout a fait evident que le PC est infecté!!!!et
il me demande de me retourné sur le constructeur du PC??????
 
 :pt1cable:

n°1344658
syd de mys​ar
pas-glop pas-glop.
Posté le 14-11-2003 à 00:43:17  profilanswer
 

c ce que je voulais faire mais j'ai pas eu le temp.

n°1344674
Requin
Posté le 14-11-2003 à 01:33:50  profilanswer
 

La prochaine fois install un firewall (Kerio par exemple) avant de le brancher au net...

n°1344682
tichoux
Posté le 14-11-2003 à 02:15:12  profilanswer
 

héhé pas mal la naration beau style ;-)
 
Firwall + anti virus semble être un minimum en effet...

n°1344700
tiburs1
Posté le 14-11-2003 à 07:29:50  profilanswer
 

tichoux a écrit :

héhé pas mal la naration beau style ;-)
 
Firwall + anti virus semble être un minimum en effet...


 
+ évitez les sites de boules :D

n°1344770
syd de mys​ar
pas-glop pas-glop.
Posté le 14-11-2003 à 10:01:58  profilanswer
 

Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net.
On verra bien.

n°1344790
bertux
On n'est pas aidé ...
Posté le 14-11-2003 à 10:42:56  profilanswer
 

J'ai eu le même problème résolu en installant les mises à jour de w2k

n°1344792
ybet
Posté le 14-11-2003 à 10:47:07  profilanswer
 

Syd de Mysar a écrit :

Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net.
On verra bien.
 


Comment tu récupère les mises à jour sans te connecter. Pour le reste tout à fait d'accord. Les risques arrvent rien qu'à se connecter.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
mood
Publicité
Posté le 14-11-2003 à 10:47:07  profilanswer
 

n°1344794
Slyde
Liznard of the Coast
Posté le 14-11-2003 à 10:48:11  profilanswer
 

ybet a écrit :


Comment tu récupère les mises à jour sans te connecter. Pour le reste tout à fait d'accord. Les risques arrvent rien qu'à se connecter.


 
en téléchargeant ailleurs les updates par le windows update en corporate (une variable à rajouter dans l'URL) afin de télécharger les paquetages.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1344801
vachefolle
russian knights en action
Posté le 14-11-2003 à 10:57:07  profilanswer
 

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple

n°1344806
Charpentie​r
Posté le 14-11-2003 à 11:02:12  profilanswer
 

vachefolle a écrit :

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple


 [:schumacher] colporteur de légendes que tu es [:yems93]

n°1344831
com21
Modérateur
real men don't click
Posté le 14-11-2003 à 11:30:28  profilanswer
 

Installation de l'os + update + antivirus + firewall si cette machine héberge la connection internet.
 
 
C'est le minimuim.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1344833
vachefolle
russian knights en action
Posté le 14-11-2003 à 11:32:58  profilanswer
 

Charpentier a écrit :


 [:schumacher] colporteur de légendes que tu es [:yems93]  


norton cai mal tout le monde sais bien
par contre leurs outils de recup sont interessants

n°1344842
vrobaina
Hecho a Mano
Posté le 14-11-2003 à 11:44:05  profilanswer
 

vachefolle a écrit :

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple


 
 :lol:  
 
NAV est l'un des meilleurs antivirus (pas le meilleur : un Kaspersky le bat sans pb). Mais comme toustles antivirus il faut que sa base de donnée virale soit à jour.

n°1344849
vachefolle
russian knights en action
Posté le 14-11-2003 à 11:48:29  profilanswer
 

non c'est pas le meilleur faut arreter
pour moi y a 2 produits:
kaspersky et f-secure
 
le premier qui dis panda platinium prend la porte :D

n°1344857
Jef34
Je ferai mieux demain
Posté le 14-11-2003 à 11:55:21  profilanswer
 

vachefolle a écrit :

non c'est pas le meilleur faut arreter
pour moi y a 2 produits:
kaspersky et f-secure
 
le premier qui dis panda platinium prend la porte :D


 
c'est pas le meilleur, mais ce n'est pas le pire... De là à mettre ce produit à la poubelle  :pfff:  
 
Tempère tes mots, car si Syd de Mysar ne s'y connait pas assez, il va faire comme toi, colporter sans avoir d'avis objectif.

n°1344871
vachefolle
russian knights en action
Posté le 14-11-2003 à 12:04:06  profilanswer
 

le pire
certainement server protect voir pc-cillin
ces 2 la meritent vraiment la poubelle

n°1344883
from hell
Ca sent le roussi par ici...
Posté le 14-11-2003 à 12:16:02  profilanswer
 

vachefolle a écrit :

le pire
certainement server protect voir pc-cillin
ces 2 la meritent vraiment la poubelle


 
Tu cites 2 produits n'ayant absolument pas la même vocation...  
Et moi j'en suis très content de server protect !

n°1344891
wong fei h​ung
Ain't goin' out like that...
Posté le 14-11-2003 à 12:26:06  profilanswer
 

:jap:  Déjà si vous commenciez par désactiver vos comptes utilisateurs et mettre les permissions là où il faut, il y aurait moins de problème du genre. Je n'ai pas de Firewall chez moi, et je ne suis jamais attaqué, mes mises à jour windows sont faites régulièrement et aucun problème.
En ce qui concerne Noos et le fait qu'ils te "conseillent" de te retourner contre le fabricant de la machine, j'aimerais bien savoir qui tu as eu au téléphone que je lui touche 2 mots sur son boulot... (j'ai juste à monter à l'étage !).
 
Ce problème est très embetant soit, mais ceci est très certainement du à un manque de connaissances et de maintenance de la machine (update, etc...), à un surf sur des sites de boules (déjà cité) et un manque d'attention général, du moins je le pense...
Pour les antivirus, Kapersky, c'est bon ça...
Have a nice day !!!


---------------
--> Wong Fei Hung - [TheClan]
n°1344896
tdk04
Posté le 14-11-2003 à 12:28:59  profilanswer
 

Charpentier a écrit :


 [:schumacher] colporteur de légendes que tu es [:yems93]  


 
Ben vendredi c pour ca  :D

n°1345122
syd de mys​ar
pas-glop pas-glop.
Posté le 14-11-2003 à 16:29:04  profilanswer
 

J'en veut pas au petit jeune de Noos, sa ma fait plutot rire en faite  :D  
Je sais que les serveurs Noos se sont fait salement infecté depuis le mois septembre et apparament sa continue (voir Micro hebdo n°290) finalement apres avoir vu ça de près je leur souhaite bien du courage.......... :sweat:  
 
 
Sinon pour le choix de l'antivirus, aucun n'est vraiment fiable à 100%, c plus une question de goût, je pense.
Je vais me faire démolir mais je trouve les dernières version de Norton et Pc-cillin tres bon. :whistle:  
 
Ce qui me gêne, c pourquoi ce PC se fait cibler de cette façon, y'a rien sur ce PC (DD 6g), le gars y connait rien, à moin que Noos fournit des adresses IP fixe et que c PC serve de passerelle pour caché ou camouflé des actes de pirateries,
je me le demande...

n°1345126
GUG
Posté le 14-11-2003 à 16:32:39  profilanswer
 

Bah oui et non, les vers/etc... ils scannent des plages ips, quant il tombe sur une ip avec un trou de secu il rentre :D et une machine de plus sous controle ca peut tjrs servir ;)

n°1345129
bl@p_psx
Admin G15-france
Posté le 14-11-2003 à 16:34:27  profilanswer
 

ton pc n'es pas cibler particulierement, c'est juste que lovsan ( entre autre ) est encore tres virulent, enfin, ces derivé ) .... une de ses principale fonction est d'envoyer des paquet a un tat d'adresse IP prise aleatoirement dans le range de celle de celui qui est infecter ... et si t'es pas patcher ou "firewaller" ou bien encore "natter", tu chopes le virus ....
 
@+

n°1345136
wong fei h​ung
Ain't goin' out like that...
Posté le 14-11-2003 à 16:37:23  profilanswer
 

GUG a écrit :

.../...et une machine de plus sous controle ca peut tjrs servir ;)


Ca c'est clair !!!!
 
[citation=1345122,1][nom]Syd de Mysar a écrit[/nom]...finalement apres avoir vu ça de près je leur souhaite bien du courage..........  
 
Et on en a, merci !!
Le problème du réseau Noos c'est qu'il est basé sur le réseau France Telecom, un peu trop obsolète et le fait de devoir remplacer les équipements défectueux du réseau engendre pas mal de désagréments. Ne croyez pas qu'on se tourne les pouces !!!!! Ca bosse à donf tous les jours !!!!  :pt1cable:  
:jap: Have a nice day ! xXx


Message édité par wong fei hung le 14-11-2003 à 18:41:35

---------------
--> Wong Fei Hung - [TheClan]
n°1345358
veryfree
Posté le 14-11-2003 à 21:47:42  profilanswer
 

From Hell a écrit :


 
Tu cites 2 produits n'ayant absolument pas la même vocation...  
Et moi j'en suis très content de server protect !


 
et moi de pc cillin

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Attaque violante et rapide

 

Sujets relatifs
question rapide sur freerecuperation rapide des données
Changement rapide de carte son par defautHelp: Sygate Personal firewall Pro et interprétation attaque
ntfs rapide ou ntfs tout court ?cms rapide a mettre en place
norton firawall attaqueRiposte à une attaque : Traçabilité de l' IP ?
juste une petite question rapideBase de donné rapide et gratos plz...
Plus de sujets relatifs à : Attaque violante et rapide


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)